Finst

SafePal segnala una violazione dei dati per 39.798 clienti dopo un errore di autorizzazione

A causa di un errore di autorizzazione in un plug-in per gli ordini, sono finiti esposti nomi, indirizzi e dati di contatto di quasi 40.000 clienti SafePal; wallet e private key sono rimasti al sicuro.

SafePal segnala una violazione dei dati per 39.798 clienti dopo un errore di autorizzazione

In breve

  • SafePal ha segnalato una violazione dei dati in cui i dati personali di 39.798 clienti sono stati esposti a causa di un errore di autorizzazione in un plug-in per gli ordini.
  • Nomi, indirizzi e dati di contatto sono stati coinvolti, ma crypto-asset, password, private key e seed phrase sono rimasti al sicuro.
  • SafePal ha corretto la vulnerabilità, informato i clienti e adottato misure extra contro phishing e siti web fraudolenti.

SafePal ha segnalato un incidente di sicurezza in cui i dati personali di 39.798 clienti sono stati esposti. Secondo l'azienda crypto, si trattava di nomi, indirizzi fisici e dati di contatto, mentre crypto-asset, password e private wallet key non sono stati coinvolti.

Cosa è successo esattamente

L'incidente è nato da un errore di autorizzazione in un plug-in che tiene traccia degli ordini dei clienti. Di conseguenza, gli attaccanti avrebbero potuto vedere gli ordini di altri clienti modificando i numeri d'ordine. SafePal ha detto che la violazione riguarda i clienti che hanno effettuato un ordine tra il 2 marzo 2025 e l'11 aprile 2026.

La segnalazione è rilevante perché gli hardware wallet sono spesso considerati uno dei modi più sicuri per conservare crypto, ma anche lì i sistemi operativi restano un punto debole. SafePal ha sottolineato che la sicurezza di base dei wallet è rimasta intatta e che seed phrase, private key, dati bancari, numeri di carte di pagamento e documenti d'identità non sono stati colpiti.

Rischio di phishing

Per gli utenti coinvolti, il rischio maggiore ora riguarda soprattutto phishing e impersonation. Con nomi, indirizzi e dati di contatto, i malintenzionati possono fingersi in modo più convincente SafePal o un'altra parte. SafePal ha inoltre avvertito che gli utenti che in passato hanno condiviso le proprie private key o seed phrase tramite un'e-mail di phishing, una telefonata o una lettera dovrebbero considerare il proprio wallet compromesso.

L'azienda dice di aver corretto la vulnerabilità e di aver introdotto ulteriori misure di sicurezza. SafePal ha anche informato via e-mail tutti i clienti coinvolti, ha incaricato una società di sicurezza indipendente di controllare la correzione e la gestione degli ordini e ha rimosso più di 30 siti web fraudolenti e link di phishing.

Perché conta per gli utenti

Per gli utenti crypto europei, questo incidente mostra che i rischi maggiori non sono sempre nel wallet stesso, ma anche nei sistemi intorno ad esso. SafePal ha secondo le informazioni disponibili un modello S1 con tecnologia air-gap e un chip secure element, ma questo non toglie che i dati degli ordini e la comunicazione con i clienti possano comunque diventare un bersaglio. Questo rende ancora più importante separare bene la conservazione delle crypto dalla condivisione delle informazioni personali.

SafePal dice inoltre che d'ora in poi conserverà i dati dei clienti nel sistema di gestione degli ordini solo per 90 giorni. L'azienda offre anche uno strumento di verifica con cui i clienti possono controllare se i loro dati sono stati coinvolti.


Avvertenza: Questo contenuto ha esclusivamente scopo informativo e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Le informazioni fornite possono essere incomplete, inesatte o non aggiornate e non devono essere considerate come riferimento decisionale. Nulla su questo sito web deve essere considerato una raccomandazione ad acquistare, vendere o detenere criptovalute. Investire in cripto-asset comporta rischio di perdita.